漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
PingID Android mobile application prior to 1.19 vulnerable to pre-computed dictionary attacks
Vulnerability Description
A misconfiguration of RSA in PingID Android app prior to 1.19 is vulnerable to pre-computed dictionary attacks, leading to an offline MFA bypass when using PingID Windows Login.
CVSS Information
CVSS:3.1/AV:P/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
Vulnerability Type
加密问题
Vulnerability Title
Ping Identity Android App 安全特征问题漏洞
Vulnerability Description
Ping Identity Android App是Ping Identity的一个用于身份认证的手机应用。 Ping Identity Android App 1.19 之前版本存在安全漏洞,该漏洞源于 RSA 配置错误容易受到预先计算的字典攻击,导致在使用 PingID Windows 登录时绕过离线 MFA。
CVSS Information
N/A
Vulnerability Type
N/A